FAMLog
Apache HTTP Server 2.4.50が公開
October 06, 2021
Apache HTTP Server 2.4.50が公開されています。
Apache HTTP Server 2.4.50では、Apache HTTP Server 2.4.49のみに存在していたパストラバーサルの脆弱性(CVE-2021-41773)と、HTTP/2リクエストの処理におけるNULLポインタ参照の脆弱性(CVE-2021-41524)が修正されています。
なお、Apache HTTP ServerはオープンソースのWebサーバーソフトウェアであり、macOS版およびLinux版のClaris FileMaker ServerではWebサーバーにApache HTTP Serverが内部的に利用されています。
[関連]JVNVU#98852848: Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(Japan Vulnerability Notes)